Hirdetés
-
Nincs több főgombos iPad, van helyette nagyobb Air és Pro M4 chippel
ma Frissítette táblagépes kínálatát az Apple, bemutatkozott az első OLED kijelzős modell és a mesterséges intelligenciában erős M4-es lapka.
-
Saját AI-chipet visz az adatközpontokba az Apple
it A jelentések szerint az Apple saját chipeket fejleszt, hogy AI-szoftvereket futtasson az adatközpontokban.
-
Toyota Corolla Touring Sport 2.0 teszt és az autóipar
lo Némi autóipari kitekintés után egy középkategóriás autót mutatok be, ami az észszerűség műhelyében készül.
-
PROHARDVER!
Ubiquiti hálózati eszközök - téma összefoglaló
Új hozzászólás Aktív témák
-
Egon
nagyúr
válasz #19482368 #704 üzenetére
Szerintem is, mert 4-5 helyet írtál, és a fali szekrényekből simán vannak 6 helyesek (akár még nagyobbak is).
Ha 10"-s elég, akkor ez nem rossz választás szvsz: [link]
A sógornak is ilyen van, és meg van vele elégedve."Bonyolult kérdésre egyszerű választ keresni helyénvaló, de ritkán célravezető megoldás" (Wayne Chapman)
-
#19482368
törölt tag
válasz Mr Bond 007 #708 üzenetére
Jó lesz ez idővel, még csak stabil béta Meg ha nem kapcsolod be, akkor ...
-
iminet
tag
Esetleg valakinek nem jött szembe egy er-4 tesztelésre?
Érdekelne mit tud..
lassan kéne vennem egy új rotert meg switcet. De bevallom teszt nélkül nem szivesen vennék.
Ahonnan szerezni tudok ők csak áprilisra igérik, hivtalos magyar forgalmazótól. -
#19482368
törölt tag
Én játszadozom a gondolattal, hogy beszerzek magamnak 1. De egyenlőre a piszkos anyagiak be korlátoznak.
Na de nézzük csak, mit írnak róla? Hát elég bika egy eszköz, hardveresen. A v1.10.0 Firmware korrektül együttműködik a még folyamatos fejlesztés alatt álló UNMS-el. Amit akár egy távoli VPS szervere telepítünk, több Edge hálózati eszközt tudunk távolról felügyelni, frissíteni, illetve teljesen lezárni mindenfele belépési lehetőséget. A HW adottságaiból kiindulva ami egy ERPro-8-tol izmosabb, csak feltételezni lehet mennyire vacak eszközt raktak össze. Szóval, véleményem szerint ha egy ERPro-8-tol erősebb akkor valahol ERPro-8-hoz lehet viszonyítani. Attól biztosan nem gyengébb. Ami a EdgeMax-Os illeti, szerintem ugyan az minden routeren, De persze, jól lenne egy gyakorlati beszámoló, és nem csak következtetésekre hagyatkozni.Az a baj, hogy itthon elég szűkmarkúan osztanak meg emberek ilyen jellegű információkat, és úgy kell össze mazsolázni mindent. Pedig elég sok mindent ide is össze lehetne írni, mint összefoglaló. Na mindegy...
[ Szerkesztve ]
-
iminet
tag
válasz #19482368 #711 üzenetére
Közben keresegettem teszteket gugli jóbarát segítséggel de egyenlőre nem jutottam előrébb .
Nem találtam külföldi teszteket se, spec meg milyen szép és jó azt igen de konkrét mért adatokat sehol..
Lassan ott tartok én is hogy veszek egyet azt lesz ami lesz, legfeljebb majd némi vezsteséggel eladom ha nem jön be.A mikrotik (RB1100AHx4 ) amit eddig kinéztem se lett volna ideális, nehezen tudom elképzelni hogy ne hozná az ER-4 azt a teljesítményt és szolgáltatást (persze ami nekem kell).
igérem ha veszek akkor minden infót osztok.[ Szerkesztve ]
-
iminet
tag
válasz #19482368 #713 üzenetére
Ja, a GEOIP szűrés nekem már egy olyan opció amiért a mikrotiknek azonnal búcsút intek.
Van egy pfsense normál (igaz régi hw-en 8+ éves) vason és csak a geoip megkímél rengeteg fölös szeméttől. Ezen a helyen még inkább szűkíteni tudnál a lehetséges veszélyt egy ilyen opcióval.[ Szerkesztve ]
-
#19482368
törölt tag
Mikire is be lehet telepíteni a geoip-t, csak izmosabb hw -kell venni, illetve ki egészíteni egy mikroSd-kártyával, és onnan be telepíteni. Nekem szimpi volt a miki is, faxa kis eszköz az is, és ha nem kapnám az áldást, simán el lennék vele. Én azért invesztáltam be, ezekre az eszközökbe.
Legutoljára ezt a szépséget kaptam, PS Alert 1: Executable Code was Detected. Signature ET SHELLCODE Common 0a0a0a0a Heap Spray String From: 104.83.5.18:80. Kedves nem?
Ezen a helyen még inkább szűkíteni tudnál a lehetséges veszélyt egy ilyen opcióval.
Persze, meggátolni nem fogom sose, csak csökkenteni tudom. Sajna olyan szinten van szétbarmolva az egész internet, hogy csak csökkenteni tudod a potenciális lehetőségeket. Na meg az impotencia, ami Magyarországon van ilyen téren. Ezért szoktam hátra esni a széken, amikor cégek egy kis all-in-one eszközre biza a céges adatforgalmat. stb...
Vissza kanyarodva, szerintem az egyik legjobb termékek a piacon a UBNT termékek, ami lakossági szintet is lefedi. Mindez relatív megfizethető, ás átlátható, és egyszerű felületetett kap az ember.[ Szerkesztve ]
-
senior tag
válasz #19482368 #716 üzenetére
"Mikire is be lehet telepíteni a geoip-t, csak izmosabb hw -kell venni, illetve ki egészíteni egy mikroSd-kártyával, és onnan be telepíteni."
Miért is kell Sd kártya? Amit én láttam leírást erre vonatkozóan, az egészen egyszerűen Address-List alapján oldotta ezt meg. A leírás sem sugallta, és nem is éreztem úgy, minta ehhez vmi extra Miki eszköz kellene. Persze az is igaz, még nem vettem a fáradtságot, hogy kipróbáljam, leteszteljem.
-
#19482368
törölt tag
válasz Zwodkassy #720 üzenetére
Én igen, egy kis mikin, és csak úgy tudtam telepíteni, hogy az egészet egy mikroSD kártyára tettem, és onnan telepítette be. Aminek az lett az eredménye, hogy kissé le lassult az egész eszköz, mármint reboot után.
És eléggé leterhelte a routert, Egyébként egy MikroTik RB750Gr3 néztem ha jól emlékszem a típusra. Bár nem vagyok benne biztos, ami a típust illeti. De valami hasonló kategória. És tudom ha simán a belső flash--ről akartam telepíteni, akkor meg is makkant. Nem bírta, csak úgy ahogy fentebb leírtam telepítette be. Azért írtam, hogy combosabb miki kell hozzá. -
Laca0
addikt
Sziasztok!
Meg tudja valaki mondani, hogy a Unifi Switch 16-150W-ban van-e kezelve az RJ45 árnyékolás? Tehát lehet-e rá FTP/STP kábelt direktben kötni?Xiaomi 11 Lite 5G NE Dual 8/128 | Redmi Note 8 4/64 | MikroTik hAP AC2 | Sony KD-55XH8096 | LG 47LM620S | Denon AVR-1612 | Eltax Experience 5.0 | Egreat R6S
-
senior tag
válasz Zwodkassy #722 üzenetére
Beélesítettem itthon egy öreg 2011-esen a Geo-Ip funkciót: input chain-be csak magyar IP címek jöhetnek. Egyenlőre nem láttam semmyilen CPU kiterheltés változást.
Ha ez nem okoz gondot, majd berakom a forward chain-be is. Mi bajom lehet? :-))
Egyébként ez a Geo-Ip már régen létező funkció, mégsem látom hogy nagyon leterjedt lenne a SoHo kategóriás kütyükben. Gondolom a folyamatos UpToDate megoldása nem egyszerű feladat és/vagy erőforrás igényes -
#19482368
törölt tag
válasz Zwodkassy #728 üzenetére
Alapvetően szinte semmiben nem elterjedt, Pedig hasznos tud lenni. Van egy kettő router os amibe ezt a funkciót bele rakták, pl pfsense, vagy Ipfire, Miki, és most USG-be. Én többről nem tudok, persze lehet tévedek, és van még 1-2 amibe ez a funkció megtalálható.
De én még nagy rack-be rakható routerekre se láttam. Valamiért nem erőltetik ezt, meg még sok minden más védelmi funkciót se. Mondjuk pont annyira soho a UBNT mint a Mikrotik. -
Kövi
csendes tag
Sziasztok!
Sikerült összedobnom egy ERLite-3 és ES24 kombót és itt jön már is egy kérdés, hogy habár mindkettőben van DHCP, de én az ES24 DHCP-jét használnám, sikerült is beállítani, minden ok, a routeren pedig kikapcsoltam, igen ám, de a statikus címfoglalás nem akar működni az ES24-en.
A System > Advanced Configuration > DHCP Server > Pool Configuration (DHCP Server Pool Configuration) alatt a VLAN1-re be van állítva a 192.168.1.0/24 címtartomány, dinamikus. És van egy manuális is, ahol a gépem MAC címét raktam be és a "Host IP Address"-nél megadtam a címet, hogy mi legyen (192.168.1.10).majd mikor mentettem switchen, a célgépen pedig futtattam ezeket, hogy felvegye az új hálózati adatokat:
ipconfig /release
ipconfig /renewKapott címet a gép, de nem azt, amit előzőleg beállítottam. Van ötlet, hogy mitől lehet?
[ Szerkesztve ]
-
#19482368
törölt tag
Willie Howe szerintem korrektül bemutatja mit merre.
[ Szerkesztve ]
-
Egon
nagyúr
Unify controllert szeretnék telepíteni egy Gen8-as mikroszerveren futó XPEnology-ra. Csak docker konténerben oldható meg a dolog?
[ Szerkesztve ]
"Bonyolult kérdésre egyszerű választ keresni helyénvaló, de ritkán célravezető megoldás" (Wayne Chapman)
-
rekop
Topikgazda
Elvileg nem, de talán az a legjobb megoldás. Én pár éve mikor xpenology-m volt ebből a tárolóból tettem fel, és úgy emlékszem működött, bár csak kíváncsiságból próbáltam ki. Akkor még unifi cloud sem volt azt hiszem. Mindenesetre nem hivatalos csomagforrásról lévén szó, ezért biztonsági szempontból én nem használnám.
Maradj szerintem a docker-nél.Eladó dolgaim: https://tinyurl.com/5n7jmuvj
-
#19482368
törölt tag
A jó múltkorában kérdezte valaki hogyan lehet védekezni UNIFI USG, USW esetén a Denial of Service támadások ellen. Amit én találtam mint megoldás, amit a USW használata esetén lehet bekapcsolni.
Alapértelmezetten az USW-ben ki van kapcsolva.(UBNT) #show dos-control
First Fragment Mode............................ Disable
Min TCP Hdr Size.............................. 20
ICMPv4 Mode.................................... Disable
Max ICMPv4 Payload Size....................... 512
ICMPv6 Mode.................................... Disable
Max ICMPv6 Payload Size....................... 512
ICMPv4 Fragment Mode........................... Disable
L4 Port Mode................................... Disable
TCP Port Mode................................. Disable
UDP Port Mode................................. Disable
SIPDIP Mode.................................... Disable
SMACDMAC Mode.................................. Disable
TCP FIN&URG&PSH Mode.......................... Disable
TCP Flag & Sequence Mode...................... Disable
TCP SYN Mode.................................. Disable
TCP SYN&FIN Mode.............................. Disable
TCP Fragment Mode.............................. Disable
TCP Offset Mode............................... DisableHogyan lehet bekapcsolni.
ssh USW (sikeres bejelentkezés után)
telnet localhost (Enter)
ena (Enter)
configure (enter)
dos-control all (Enter)#show dos-control
First Fragment Mode............................ Enable
Min TCP Hdr Size.............................. 20
ICMPv4 Mode.................................... Enable
Max ICMPv4 Payload Size....................... 512
ICMPv6 Mode.................................... Disable
Max ICMPv6 Payload Size....................... 512
ICMPv4 Fragment Mode........................... Enable
L4 Port Mode................................... Enable
TCP Port Mode................................. Enable
UDP Port Mode................................. Enable
SIPDIP Mode.................................... Enable
SMACDMAC Mode.................................. Enable
TCP FIN&URG&PSH Mode.......................... Enable
TCP Flag & Sequence Mode...................... Enable
TCP SYN Mode.................................. Enable
TCP SYN&FIN Mode.............................. Enable
TCP Fragment Mode.............................. Enable
TCP Offset Mode............................... Enable[ Szerkesztve ]
-
Kövi
csendes tag
válasz MasterMark #731 üzenetére
Szia, igen.
pl.
Router: 192.168.1.1
Router, IP cím tartomány: 192.168.1.150. - 192.168.1.254Switch: 192.168.1.2
Switch, kizárt IP tartomány: 192.168.1.0 - 192.168.1.149
Switch, manuális IP címmegadás: 192.168.1.10Erre milyen címet kap a gép: 192.168.1.150
Csak abban az esetben, ha a routerben állítom be, akkor működik, szépen megkapja az IP címet: 192.168.1.10
Nagyon úgy néz ki, hogy nem teljesértékű DHCP van a switchben.
Ha valakinek sikerült ezt megoldani,írjon plíz. Szerintem nem lehet, kell a router is ehhez a mutatványhoz.[ Szerkesztve ]
-
#19482368
törölt tag
De itt megadtad a Switch-nek, mint kizárt (fix) IP tartomány: 192.168.1.0 - 192.168.1.149
Ezért adja a gépnek a 192.168.1.150 címet. Mivel a ez az első kiosztható IP cím.
Egyébként működik az Router nélkül is. Én is végig játszottam ezt.
Nagyon úgy néz ki, hogy nem teljesértékű DHCP van a switchben.
De még mindig többet tud, mint a Router beépített DHCP szervere.[ Szerkesztve ]
-
Kövi
csendes tag
válasz MasterMark #743 üzenetére
Routeren (ERlite-3) úgy működik, hogy függetlenül mi a range, az lesz beállítva ami static-mappingnal szerepel IP cím. Megnézem amit mondasz és visszírok.
-
#19482368
törölt tag
Na akkor előröl. Egyrészt megadat a routerten hogy pl az eth3 a 192.168.1.0/24 ip tartományt. DHCP kikapcsolva, hogy ne legyen ip konfliktus.
Ha most akarnál rá csatlakozni a routere akkor pl a 192.168.1.2-254 címek között tudnál, fix ip-címmel.
A Switch-en megadod a Fix ip címet a System > Connectivity > IPv4 résznél. Jelen esetben pl a 192.168.1.2
Majd létrehozod a DHCP szervert a switchen.
System > Advanced Configuration > DHCP Server > Global résznél.Te jelen esetben fenntartasz a 192.168.1.0 - 192.168.1.49 között fix ip gépeknek, címeket amik lehetnek szerverek, hálózati eszközök. Tehát ezek a címek csak fixen adhatóak ki, innen nem oszt a dhcp szerver címet.
csak 192.168.1.50 - 192.168.1.254 között fog kiosztani címeket a dhcp szerver. Ez teljesen normális.Ha te a gépednek a 192.168.1.10 címet akarod adni, akkor azt manuálisan kell beállítani a számítógépeden.
A switchen pl rögzíteni tudod a Switching > Port Security > Static MAC résznél.[ Szerkesztve ]
-
shtirley
tag
Nálam is úgy van, amit Kövi szeretne. A fix IP-k kívül esnek a DHCP tartományon és gond nélkül működik. Persze nekem nincs menedzselhető switchem, ezért az USG osztja.
-
#19482368
törölt tag
válasz shtirley #747 üzenetére
UISG esetén más, ebben a tekintettben ugyan úgy működik mint a Edge routeren foglalnánk le a dhcp címet statikusnak. Hozzá teszem ott is megvalósítható hogy X címet fenntartunk a fix ip-s gépeknek. Az már más kérdés, hogy nem foglalkozunk vele, és nem úgy állítjuk be.
Csak ennek semmi értelme nincs. ha már le foglatunk a fix ip-s eszközöknek x címet akkor azt nem véletlen tettük. A csatlakozott kliens eszközök, amik nem igénylik a fix ip-t meg mehetnek dhcp-n. Vagy nagyon elbeszélünk egymás mellet. -
Kövi
csendes tag
válasz #19482368 #745 üzenetére
A Port security nem arra való, hogy beállítsak statikusan egy IP címet MAC cím alapján, hanem hogy korlátozza az adott porton csak bizonyos MAC-címeknek mehetnek a csomagok. Amúgy elég baba cucc lehet, később mindenképpen kipróbálom.
A routeren az alábbiak vannak beállítva:
set service dhcp-server shared-network-name LAN2 authoritative enable
set service dhcp-server shared-network-name LAN2 subnet 192.168.1.0/24 default-router 192.168.1.1
set service dhcp-server shared-network-name LAN2 subnet 192.168.1.0/24 dns-server 193.110.57.4
set service dhcp-server shared-network-name LAN2 subnet 192.168.1.0/24 dns-server 193.110.56.8
set service dhcp-server shared-network-name LAN2 subnet 192.168.1.0/24 lease 86400
set service dhcp-server shared-network-name LAN2 subnet 192.168.1.0/24 start 192.168.1.150 stop 192.168.1.254ha a routeren, be van állítva egy IP cím , akkor szépen a gép (függetlenül attól hogy a Routerre van kötve vagy a LAN2-re a switch és annak valamelyik portjára) megkapja a 10-es címet:
set service dhcp-server shared-network-name LAN2 subnet 192.168.1.0/24 static-mapping mypc ip-address 192.168.1.10
set service dhcp-server shared-network-name LAN2 subnet 192.168.1.0/24 static-mapping mypc mac-address 'BC:5F:F4:86:5C:2C'Viszont most ezt a foglalást kiveszem a router konfigurációból!
Akkor jöjjön a switch DHCP beállításai:
>show ip dhcp pool configuration all
Pool: VLAN1
Pool Type...................................... Dynamic
Network........................................ 192.168.1.0 255.255.255.0
Lease Time..................................... 1 days 0 hrs 0 mins
DNS Servers.................................... 193.110.57.4
193.110.56.8
Default Routers................................ 192.168.1.1
Domain Name.................................... kbase
Pool: PC
Pool Type...................................... Manual
Client Identifier.............................. 01:bc:5f:f4:86:5c:2c
Hardware Address............................... bc:5f:f4:86:5c:2c
Hardware Address Type.......................... ethernet
Host........................................... 192.168.1.10 255.255.255.0
Lease Time..................................... infiniteláthatjátok, hogy a switchen meg van adva egy stattikus 10-es cím is.
és most azt is láthatjátok, hogy baszik 10-es címet adni a switch.
>show ip dhcp binding
IP address Hardware Address Lease Expiration Type
--------------- ----------------- ----------------- ---------
192.168.1.220 bc:5f:f4:86:5c:2c 00:23:58 AutomaticMég mindig azt mondom, hogy valami nincs rendben ezzel a DHCP-vel!
[ Szerkesztve ]
-
Kövi
csendes tag
és egyébként a Windowsban látszik minden az ethernet porton, az is, hogy a switch adta ki a 220-as címet:
Description . . . . . . . . . . . : Realtek PCIe GBE Family Controller
Physical Address. . . . . . . . . : BC-5F-F4-86-5C-2C
DHCP Enabled. . . . . . . . . . . : Yes
Autoconfiguration Enabled . . . . : Yes
Link-local IPv6 Address . . . . . : fe80::3cc2:a3e2:6788:6485%4(Preferred)
IPv4 Address. . . . . . . . . . . : 192.168.1.220(Preferred)
Subnet Mask . . . . . . . . . . . : 255.255.255.0
Lease Obtained. . . . . . . . . . : 2018. február 26., hétfő 22:04:55
Lease Expires . . . . . . . . . . : 2018. február 27., kedd 22:04:55
Default Gateway . . . . . . . . . : 192.168.1.1
DHCP Server . . . . . . . . . . . : 192.168.1.2[ Szerkesztve ]
Új hozzászólás Aktív témák
- sziku69: Szólánc.
- Luck Dragon: Asszociációs játék. :)
- sziku69: Fűzzük össze a szavakat :)
- Hobby elektronika
- Milyen asztali médialejátszót?
- D1Rect: Nagy "hülyétkapokazapróktól" topik
- Honor Magic6 Pro - kör közepén számok
- Steam topic
- Huawei FreeBuds Pro - egy igazi csúcsmodell
- Parfüm topik
- További aktív témák...
Állásajánlatok
Cég: Promenade Publishing House Kft.
Város: Budapest
Cég: Ozeki Kft.
Város: Debrecen